CVE-2025-21001: Medium severity Android LeAudioService vulnerability
Published Jul 8, 2025
·Updated
Improper access control in LeAudioService prior to SMR Jul-2025 Release 1 allows local attackers to stop broadcasting Auracast.
Affected Software
51 affected components
Android LeAudioService<SMR Jul-2025
Samsung android=14.0
Samsung android=14.0-smr-apr-2022-r1
Samsung android=14.0-smr-apr-2023-r1
Samsung android=14.0-smr-apr-2024-r1
Samsung android=14.0-smr-apr-2025-r1
Samsung android=14.0-smr-aug-2022-r1
Samsung android=14.0-smr-aug-2023-r1
Samsung android=14.0-smr-aug-2024-r1
Samsung android=14.0-smr-dec-2021-r1
Samsung android=14.0-smr-dec-2022-r1
Samsung android=14.0-smr-dec-2023-r1
Samsung android=14.0-smr-dec-2024-r1
Samsung android=14.0-smr-feb-2022-r1
Samsung android=14.0-smr-feb-2023-r1
Samsung android=14.0-smr-feb-2024-r1
Samsung android=14.0-smr-feb-2025-r1
Samsung android=14.0-smr-jan-2022-r1
Samsung android=14.0-smr-jan-2023-r1
Samsung android=14.0-smr-jan-2024-r1
Samsung android=14.0-smr-jan-2025-r1
Samsung android=14.0-smr-jul-2022-r1
Samsung android=14.0-smr-jul-2023-r1
Samsung android=14.0-smr-jul-2024-r1
Samsung android=14.0-smr-jun-2022-r1
Samsung android=14.0-smr-jun-2023-r1
Samsung android=14.0-smr-jun-2024-r1
Samsung android=14.0-smr-jun-2025-r1
Samsung android=14.0-smr-mar-2022-r1
Samsung android=14.0-smr-mar-2023-r1
Samsung android=14.0-smr-mar-2024-r1
Samsung android=14.0-smr-mar-2025-r1
Samsung android=14.0-smr-may-2022-r1
Samsung android=14.0-smr-may-2023-r1
Samsung android=14.0-smr-may-2024-r1
Samsung android=14.0-smr-may-2025-r1
Samsung android=14.0-smr-nov-2021-r1
Samsung android=14.0-smr-nov-2022-r1
Samsung android=14.0-smr-nov-2023-r1
Samsung android=14.0-smr-nov-2024-r1
Samsung android=14.0-smr-oct-2022-r1
Samsung android=14.0-smr-oct-2023-r1
Samsung android=14.0-smr-oct-2024-r1
Samsung android=14.0-smr-sep-2022-r1
Samsung android=14.0-smr-sep-2023-r1
Samsung android=14.0-smr-sep-2024-r1
Samsung android=15.0
Samsung android=15.0-smr-apr-2025-r1
Samsung android=15.0-smr-jun-2025-r1
Samsung android=15.0-smr-mar-2025-r1
Samsung android=15.0-smr-may-2025-r1
Event History
Jul 8, 2025
CVE Published
via MITRE·10:34 AM
Data Sourced
via MITRE·10:34 AM
DescriptionSeverityWeakness
Data Sourced
via NVD·11:15 AM
DescriptionSeverityAffected Software
Frequently Asked Questions
1
What is the severity of CVE-2025-21001?
CVE-2025-21001 has a high severity rating due to localhost exploitability allowing unauthorized access.
2
How do I fix CVE-2025-21001?
To fix CVE-2025-21001, update the LeAudioService to the SMR Jul-2025 Release 1 version or later.
3
What vulnerabilities does CVE-2025-21001 address?
CVE-2025-21001 addresses improper access control vulnerabilities that allow local attackers to disrupt Auracast broadcasting.
4
Who is affected by CVE-2025-21001?
CVE-2025-21001 affects devices running the Android LeAudioService prior to SMR Jul-2025.
5
What are the potential impacts of CVE-2025-21001?
The potential impacts of CVE-2025-21001 include the disruption of broadcasting services, leading to unauthorized control of Auracast features.